Zhipu tuyên bố mô hình AI mới phát hiện lỗ hổng tốt hơn cả Anthropic và OpenAI
Công ty AI Trung Quốc Zhipu ra mắt mô hình GLM-5.3, tuyên bố có khả năng săn lỗ hổng bảo mật vượt trội hơn các đối thủ Mỹ như Anthropic và OpenAI trên benchmark CyberGym. Bài viết cũng điểm qua các tin tức bảo mật và công nghệ khác tại châu Á, bao gồm vi phạm dữ liệu của TCS và HCL, án phạt chống độc quyền tại Hàn Quốc, và lệnh cấm tiền tip trước chuyến đi của Ấn Độ.

Zhipu tuyên bố mô hình AI mới phát hiện lỗ hổng tốt hơn cả Anthropic và OpenAI
Công ty trí tuệ nhân tạo Trung Quốc Zhipu vừa trình làng mô hình GLM-5.3 với tuyên bố mạnh mẽ: khả năng tìm kiếm lỗ hổng bảo mật của nó vượt qua các mô hình hàng đầu từ Mỹ. Thông tin này đặt ra dấu hỏi lớn về cuộc đua công nghệ giữa hai cường quốc, đồng thời cho thấy tiềm năng ứng dụng AI vào an ninh mạng đang ngày càng được đẩy mạnh tại Trung Quốc.
Zhipu và tuyên bố gây chú ý về GLM-5.3
Theo công bố của Zhipu, GLM-5.3 đã vượt qua các mô hình Fable 5 (của Anthropic) và GPT-5.6 Sol (của OpenAI) trên benchmark CyberGym – một bài kiểm tra đánh giá khả năng giải quyết các thách thức an ninh mạng trong thế giới thực. Công ty tuyên bố: “Khi chúng tôi mở rộng quá trình hậu huấn luyện, năng lực an ninh mạng phát triển nhanh hơn chúng tôi dự kiến. GLM-5.3 đạt trình độ tiên tiến nhất trên CyberGym về phát hiện lỗ hổng.”
Điểm đáng chú ý hơn cả là khả năng tư duy xuyên suốt của mô hình, không chỉ dừng lại ở việc xác định các lỗi riêng lẻ mà còn có thể:
- Lập kế hoạch cho các chuỗi khai thác hoàn chỉnh
- Lý luận qua nhiều giai đoạn khai thác
- Hình thành các kế hoạch tấn công có hệ thống
Kết quả thử nghiệm trên mã nguồn thực tế
Zhipu cho biết đã phối hợp với các doanh nghiệp Trung Quốc để thử nghiệm mô hình trên các kho mã nguồn thực tế. Kết quả cho thấy GLM-5.3 tìm thấy 2.436 lỗ hổng trên 269 dự án, trong đó có 1.097 vấn đề ở mức độ nghiêm trọng trung bình đến cao.
Các lỗ hổng được phát hiện trải rộng trên nhiều lĩnh vực:
- Nhân hệ điều hành và hệ điều hành
- Công cụ trình duyệt và hạ tầng mã nguồn mở
- Ứng dụng web và giao thức mạng
“Nhiều lỗ hổng đã không được phát hiện trong nhiều năm, thậm chí nhiều thập kỷ, với lỗ hổng lâu đời nhất có niên đại khoảng 40 năm,” thông cáo của Zhipu nhấn mạnh.
Tuy nhiên, cần lưu ý rằng GLM-5.3 vẫn thể hiện kém hơn các mô hình phương Tây ở một số benchmark bảo mật và mã hóa khác. Dù vậy, việc một mô hình Trung Quốc đạt được năng lực phát hiện lỗ hổng đáng kể như vậy cho thấy khoảng cách công nghệ giữa Trung Quốc và Mỹ đang được thu hẹp nhanh chóng.
Hàn Quốc chuẩn bị xử phạt Apple và Google về độc quyền cửa hàng ứng dụng
Ủy ban Truyền thông Hàn Quốc vừa kết luận Apple và Google đã lạm dụng vị thế độc quyền của cửa hàng ứng dụng. Mặc dù từ năm 2021, hai ông lớn công nghệ Mỹ đã phải tuân thủ luật cho phép sử dụng hệ thống thanh toán bên thứ ba, họ vẫn thu phí giao dịch 26% – gần bằng mức phí của hệ thống thanh toán tự thân.
Cơ quan quản lý Hàn Quốc đe dọa sẽ áp mức phạt tối đa theo luật định, tương đương 3% doanh thu từ hành vi vi phạm. Dù con số này có thể không quá lớn với hai gã khổng lồ công nghệ, đây là tín hiệu rõ ràng cho thấy các cơ quan quản lý khu vực đang siết chặt hơn với các hành vi chống cạnh tranh.
Ấn Độ cấm tính năng tip trước chuyến đi của xe công nghệ
Bộ Giao thông Đường bộ và Cao tốc Ấn Độ đã ban hành chỉ thị cấm các ứng dụng gọi xe cho phép người dùng đặt trước số tiền tip trước khi tài xế nhận chuyến. Quy định mới yêu cầu:
- Người dùng chỉ được tip sau khi hoàn thành chuyến đi
- Toàn bộ số tiền tip phải được chuyển cho tài xế
- Nghiêm cấm mọi hành vi khuyến khích trả thêm tiền để ưu tiên nhận chuyến
Động thái này xuất phát từ lo ngại tính năng tip trước tạo ra sự bất bình đẳng giữa người dùng, khi những người trả tip cao hơn có thể “chen ngang” nhận chuyến nhanh hơn.
TCS và HCL thừa nhận vi phạm dữ liệu
Hai gã khổng lồ dịch vụ CNTT Ấn Độ là Tata Consultancy Services (TCS) và HCL cùng lên tiếng xác nhận xảy ra vi phạm dữ liệu nhưng khẳng định chỉ ảnh hưởng đến thông tin nhân viên, không đụng đến dữ liệu khách hàng.
TCS cho biết dữ liệu bị lộ là thông tin cơ bản của nhân viên, có niên đại hơn 4 năm. Công ty tuyên bố không tìm thấy bằng chứng đáng tin cậy về việc hệ thống hoặc môi trường khách hàng bị xâm nhập. Đáng chú ý, kẻ tấn công tự nhận đã sử dụng kỹ thuật password spray và MFA fatigue để thực hiện vụ việc.
Trong khi đó, HCL mô tả dữ liệu bị đánh cắp là “hạn chế và có niên đại vài năm trước”, đồng thời trấn an rằng dữ liệu khách hàng vẫn an toàn. Cuộc điều tra của HCL vẫn đang tiếp diễn.
Lenovo công bố lợi nhuận kỷ lục từ mảng doanh nghiệp
Lenovo vừa công bố kết quả kinh doanh quý với lợi nhuận 777 triệu USD từ mảng Infrastructure Solutions Group (ISG) – mảng kinh doanh hiếm khi tạo ra lợi nhuận dương kể từ khi thâu tóm hoạt động máy chủ x86 của IBM năm 2014.
Doanh thu mảng này đạt mức kỷ lục 8,5 tỷ USD, tăng 98% so với cùng kỳ năm ngoái. AI là động lực chính khi người mua tìm kiếm phần cứng phục vụ nhu cầu chạy mô hình suy luận (inferencing). Tổng doanh thu toàn công ty đạt 26,95 tỷ USD, tăng 43%, với thị phần PC đạt 24,2%.
Ấn Độ xây dựng cơ sở đào tạo phi hành gia nội địa
Tổ chức Nghiên cứu Vũ trụ Ấn Độ (ISRO) đã ban hành thầu xây dựng cơ sở đào tạo phi hành gia với kinh phí 2,75 triệu USD, bao gồm cả bể bơi lớn – ám chỉ kế hoạch đào tạo phi hành gia Gaganyaan ngay tại nước này, thay vì phải cử sang Nga như trước đây.